Проект изменений в 127-ПП разработан в соответствии с новыми положениями
187-ФЗ и вносит изменения, направленные на совершенствование механизмов категорирования объектов КИИ и учет отраслевых требований. Среди основных изменений:
1. Исключен термин «критический процесс».
2. Изменены основания для категорирования:
a. объект КИИ подлежит категорированию, если он включен в утвержденные отраслевые перечни;
b. возможно категорирование «нестандартных» объектов, если последствия инцидентов соответствуют установленным критериям значимости.
3. Уточнен состав и порядок работы комиссии по категорированию:
a. субъект КИИ может включать в состав комиссии дополнительных специалистов в соответствии с отраслевыми особенностями;
b. случаи расформирования комиссии теперь также могут быть определены отраслевыми особенностями.
4. Дополнен состав и порядок пересмотра сведений о результатах категорирования:
a. включаются доменные имена и сетевые адреса, если объект КИИ взаимодействует с сетью Интернет – ожидаем корректировки
Приказа ФСТЭК России от 22.12.2017 № 236;
b. предусмотрены дополнительные основания для пересмотра категории значимости: теперь категория значимости пересматривается при изменении отраслевых особенностей;
c. введен механизм уведомления Федеральной службы по техническому и экспортному контролю о «нетиповых» объектах и направления предложений о дополнении перечней.
5. Уточнены и дополнены показатели критериев значимости:
a. детализированы последствия сбоев в транспортной инфраструктуре (по типам нарушенных перевозок и по категориям объектов транспортной инфраструктуры), связи, органах власти, банковской сфере;
b. добавлены показатели для микрофинансовых организаций и бюро кредитных историй;
c. учтена степень участия субъекта КИИ в гособоронзаказе (теперь под 3 (третью) категорию подпадают соисполнители, субподрядчики и поставщики части продукции, работ и услуг в рамках контрактов по гособоронзаказу);
d. понятия «прекращение» и «нарушение» функционирования теперь соотносятся с проектным или штатным режимом функционирования, а конкретные значения могут устанавливаться в отраслевых особенностях.
Эти изменения повышают технологическую обоснованность категорирования, позволяют учитывать специфику отрасли и минимизировать риски ошибок при отнесении объектов к значимым.